top-image
Главная » Услуги и обучение » Информационная безопасность » Авторизованные курсы » Подготовка к сдаче сертификационных экзаменов CISA, CISM и CGEIT » Курс по подготовке к сертификационному тестированию CISA «Аудит информационных систем (CISA)»

Код: CISA01

Курс по подготовке к сертификационному тестированию CISA «Аудит информационных систем (CISA)»

Отправить нам заявку на участие в мероприятии Получить коммерческое предложение

Описание:

Цель: получение слушателями знаний и практических навыков по аудиту информационных систем.

Очная часть обучения: 16-20 мая.

  • 5 дней, на изучение каждого домена отводится 1 день.

Дистанционная часть обучения в виде вебинаров: с 6 июня по 12 августа.            

  • 10 недель, на каждый домен отводится 2 недели, обучение 2 раза в неделю по 1ак.ч.

Целевая аудитория:

руководители и специалисты отделов ИТ, ИБ

Программа мероприятия:

Описание доменов:

Домен 1. Процесс аудита информационных систем.

В домене обсуждаются различные практики аудита информационных систем, включая процедуры и методологии, которые позволяют ИТ-аудитору аудит любой области деятельности ИТ в профессиональной манере.

Темы, обсуждаемые в домене, составляют 14% вопросов на экзамене CISA (примерно 28 вопросов).

Темы, которые включает домен:

  • Менеджмент процесса аудита информационных систем;
  • Стандарты и руководства ISACA по вопросам аудита информационных систем;
  • Анализ рисков;
  • Внутренний контроль;
  • Проведение аудита информационных систем;
  • Самооценка;
  • Совершенствование процесса аудита информационных систем.

Домен 2. Руководство (governance) и управление (management) информационными технологиями.

Руководство и управление ИТ является составной частью процесса управления предприятием и включает в себя руководящую роль, структуры и процессы, которые гарантируют, что ИТ стратегия поддерживает стратегию и цели бизнеса. Знание процесса управления является основой для работы аудитора информационных систем и позволяет выработать четкие критерии контроля и наблюдения.

Темы, обсуждаемые в домене, составляют 14% вопросов на экзамене CISA (примерно 28 вопросов).

Темы, которые включает домен:

  • Руководство (governance) предприятием;
  • Руководство ИТ;
  • ИТ-стратегия;
  • Модели зрелости и усовершенствования процессов;
  • Практики инвестирования и распределения ИТ ресурсов;
  • Политики и процедуры;
  • Управление рисками;
  • Практики управления ИТ;
  • Организационная ИТ структура и обязанности;
  • Аудит структуры и функционирования руководства (governance) ИТ;
  • Планирование непрерывности бизнеса;
  • Аудит непрерывности бизнеса. 

Домен 3. Приобретение, разработка и применение информационных систем.

В домене дается обзор ключевых процессов и методологий, используемых организациями при создании и внесении изменений в информационные системы и компоненты ИТ инфраструктуры.

Темы, обсуждаемые в домене, составляют 19% вопросов на экзамене CISA (примерно 38 вопросов).

Темы, которые включает домен:

  • Извлечение выгоды из ИТ;
  • Структура управления проектами;
  • Практики управления проектами;
  • Разработка бизнес приложений;
  • Методы разработки информационных систем;
  • Практики разработки/покупки элементов ИТ инфраструктуры;
  • Практики поддержки информационных систем;
  • Инструменты для разработки систем и повышения продуктивности;
  • Усовершенствование процесса разработки;
  • Контроли приложений;
  • Аудит контролей приложений;
  • Аудит процессов разработки, приобретения и применения информационных систем.


Домен 4. Использование, обслуживание и поддержка информационных систем.

Практики использования, обслуживания и поддержки информационных систем важны являются важными и дают возможность пользователям и менеджменту убедиться, что ожидаемый уровень сервиса достигнут. Уровни сервиса определятся целями бизнеса организации.

Темы, обсуждаемые в домене, составляют 23% вопросов на экзамене CISA (примерно 46 вопросов).

Темы, которые включает домен:

  • Функционирование информационных систем;
  • Аппаратное обеспечение информационных систем;
  • Архитектура и программное обеспечение информационных систем;
  • Сетевая инфраструктура информационных систем;
  • Аудит инфраструктуры и функционирования информационный систем;
  • Планирование процесса восстановления после прерываний. 

Домен 5. Защита информационных активов.

В домене обсуждаются ключевые компоненты обеспечения конфиденциальности, целостности и доступности. Объясняются процессы разработки, применений и мониторинга логического и физического доступов. Затрагиваются вопросы безопасности сетевой инфраструктуры, безопасности окружающей среды, процессы и процедуры классификации, ввода, хранения, восстановления и вывода из эксплуатации информационных активов содержащих конфиденциальную информацию.

Темы, обсуждаемые в домене, составляют 30% вопросов на экзамене CISA (примерно 60 вопросов).

Темы, которые включает домен:

  • Важность вопросов менеджмента информационной безопасности;
  • Логический доступ;
  • Безопасность сетевой инфраструктуры;
  • Бизнес-модель аудита менеджмента информационной безопасности;
  • Аудит безопасности сетевой инфраструктуры;
  • Внешние факторы воздействия и контроли;
  • Физическая безопасность и контроли;
  • Безопасность мобильных технологий.

Раздаточный материал:

Предоставляется на бумажных носителях